Oracle Analyticsin haavoittuvuuksia korjattu (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Oracle BI Publisher ja Oracle Business Intelligence Enterprise Edition vaikutetut
- Tunnistamattomat hyökkääjät voivat saavuttaa täyden järjestelmän kompromisoinnin HTTP:n kautta
- Matalaoikeuksiset hyökkääjät voivat ohittaa todennuksen API:n kautta
"Oracle on korjannut useita haavoittuvuuksia Oracle BI Publisherissa ja Oracle Business Intelligence Enterprise Editionissa. Tunnistamattomat hyökkääjät voivat saavuttaa täyden järjestelmän kompromisoinnin, ohittaa todennuksen, suorittaa mielivaltaista koodia, aiheuttaa palvelunestohyökkäyksiä ja suorittaa luvattomia tieto-operaatioita HTTP:n kautta. Matalaoikeuksiset hyökkääjät voivat ohittaa todennustarkistukset verkkopalvelu-API:n kautta."
#Oracle-haavoittuvuudet
#Järjestelmän kompromisointi
#Todennuksen ohitus
ei vielä kommentteja.